CICI: CE: Improving the Security of a Science DMZ

CICI:CE:提高科学 DMZ 的安全性

基本信息

  • 批准号:
    1739025
  • 负责人:
  • 金额:
    $ 73.81万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2017
  • 资助国家:
    美国
  • 起止时间:
    2017-10-01 至 2021-09-30
  • 项目状态:
    已结题

项目摘要

The term "big science" refers to science that involves massive amounts of data. Moving this data through ordinary networks is very slow, in part because the amount of data is more than ordinary networks are designed to handle, and in part because of the checking that network security mechanisms perform. The "science DMZ" (DeMilitarized Zone) is a special network designed to move massive amounts of data very quickly. The need to do so results in compromises affecting security; checking is done on entry, and only for the first part of the connection. If the connection is suspicious, it is blocked; otherwise, it is allowed through. This project extends the checking by sampling the data in the connection throughout the lifetime of the connection. Then, if something suspicious is detected in the samples, appropriate action can be taken. A second goal of this project is to determine what procedural or technical actions are most effective when malicious flows are detected. The final goal is to determine how to speed up the security analysis so the impact on the throughput is both minimal and acceptable. The overall goal is to secure the science DMZ network without sacrificing speed.More specifically, on a science DMZ, large amounts of data are moved, making it very difficult to secure, so data is sampled only when a connection starts and is analyzed without blocking the connection. If the analysis shows it is malicious, a filter rule is added to the router to drop packets in that connection. This project samples not just at the beginning, but at various times while the connection is active. If something malicious starts during the connection, it can be detected. What to do when suspicious flows are identified is less clear; the project will examine both technical and procedural methods, for example slowing down the flow to where it can be analyzed thoroughly, and then if indeed malicious, provide information to the Chief Information Security Officer?s (CISO) office to enable them to take action. If the flow is not malicious (i.e., a false positive, confirmed by the more detailed analysis), the rate reduction will cease. A key question is how to reduce the time needed for the sampling analysis. Part of this project is to examine how to speed up intrusion detection systems by using GPUs in order to do a quicker analysis.
“大科学”一词指的是涉及大量数据的科学。通过普通网络移动这些数据是非常缓慢的,部分原因是数据量超过了普通网络设计的处理能力,部分原因是网络安全机制执行的检查。“科学DMZ”(非军事区)是一种特殊的网络,旨在快速移动大量数据。这样做的需要会导致影响安全性的妥协;检查是在进入时完成的,并且只针对连接的第一部分。如果连接是可疑的,它将被阻止;否则,允许它通过。此项目通过在连接的整个生命周期中对连接中的数据进行采样来扩展检查。然后,如果在样本中检测到可疑的东西,可以采取适当的行动。该项目的第二个目标是确定在检测到恶意流时,哪些程序或技术操作最有效。最终的目标是确定如何加快安全分析,以便对吞吐量的影响最小且可接受。总体目标是在不牺牲速度的情况下保护科学DMZ网络。更具体地说,在科学DMZ上,大量数据被移动,因此很难保护,因此仅在连接开始时对数据进行采样,并在不阻塞连接的情况下进行分析。如果分析显示它是恶意的,则会向路由器添加过滤规则,以丢弃该连接中的数据包。该项目不仅在开始时采样,而且在连接处于活动状态时的不同时间采样。如果在连接过程中启动了恶意程序,则可以检测到。当发现可疑流量时该怎么做还不太清楚;该项目将审查技术和程序方法,例如减慢流量,以便对其进行彻底分析,然后如果确实是恶意的,则向首席信息安全官提供信息?的(CISO)办公室,使他们能够采取行动。如果流不是恶意的(即,假阳性,通过更详细的分析确认),则速率降低将停止。一个关键问题是如何减少采样分析所需的时间。该项目的一部分是研究如何通过使用GPU来加速入侵检测系统,以便更快地进行分析。

项目成果

期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Trust-Based Security; Or, Trust Considered Harmful
基于信任的安全;
Insider Attack Detection for Science DMZs Using System Performance Data
使用系统性能数据对科学 DMZ 进行内部攻击检测
Anomaly Detection for Science DMZs Using System Performance Data
使用系统性能数据进行科学 DMZ 异常检测
  • DOI:
    10.1109/icnc47757.2020.9049695
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Gegan, Ross;Mao, Christina;Ghosal, Dipak;Bishop, Matt;Peisert, Sean
  • 通讯作者:
    Peisert, Sean
A Design for a Collaborative Make-the-Flag Exercise
协作制旗练习的设计
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Matt Bishop其他文献

Effective Visualization Techniques for the Public Presentation of Transportation Projects
交通项目公开展示的有效可视化技术
  • DOI:
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    N. Garrick;P. Miniutti;Mark Westa;Jianhui Luo;Matt Bishop
  • 通讯作者:
    Matt Bishop
Digital Forensics: Defining a Research Agenda
数字取证:定义研究议程
A Taxonomy of UNIX System and Network Vulnerabilities
  • DOI:
  • 发表时间:
    1997
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Matt Bishop
  • 通讯作者:
    Matt Bishop

Matt Bishop的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Matt Bishop', 18)}}的其他基金

Collaborative Research: SaTC: EDU: Building an Electronic Voting Technology Inspired Interactive Teaching and Learning Framework for Cybersecurity Education
合作研究:SaTC:EDU:构建电子投票技术启发的网络安全教育互动教学框架
  • 批准号:
    2011175
  • 财政年份:
    2020
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
SaTc: EDU: Collaborative: An Assessment Driven Approach to Self-Directed Learning in Secure Programming (SecTutor)
SaTc:EDU:协作:安全编程中自我导向学习的评估驱动方法(SecTutor)
  • 批准号:
    1934279
  • 财政年份:
    2019
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Travel Support for Participants in the 2016 New Security Paradigms Workshop
为 2016 年新安全范式研讨会参与者提供差旅支持
  • 批准号:
    1644900
  • 财政年份:
    2016
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Travel Support for Participants in the 2015 New Security Paradigms Workshop
为 2015 年新安全范式研讨会参与者提供差旅支持
  • 批准号:
    1550804
  • 财政年份:
    2015
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Collaborative: Development and Testing of a Secure Programming Clinic
协作:安全编程诊所的开发和测试
  • 批准号:
    1303211
  • 财政年份:
    2014
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
CC-NIE Integration: Improved Infrastructure for Data Movement and Monitoring
CC-NIE 集成:改进的数据移动和监控基础设施
  • 批准号:
    1246061
  • 财政年份:
    2013
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Travel Support for Participants in the 2013 New Security Paradigms Workshop
为 2013 年新安全范式研讨会参与者提供差旅支持
  • 批准号:
    1313572
  • 财政年份:
    2013
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
EAGER: Collaborative: Process-Based Technology to Support Comparison and Evaluation of the Security of Elections
EAGER:协作:基于流程的技术支持选举安全性的比较和评估
  • 批准号:
    1258577
  • 财政年份:
    2012
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Auditing Voting Systems While Preserving Secrecy and Anonymity
审计投票系统,同时保持保密和匿名
  • 批准号:
    1049738
  • 财政年份:
    2010
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
TC:Medium:Collaborative Research: Technological Support for Improving Election Processes
TC:中:合作研究:改善选举流程的技术支持
  • 批准号:
    0905503
  • 财政年份:
    2009
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Continuing Grant

相似国自然基金

Ce基氧还原电催化剂的微观电子结构设计及其催化机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于超声控释血小板载IOPD-Ce6的胶质母细胞瘤靶向声动力免疫治疗机制研究
  • 批准号:
    JCZRQN202500695
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
富Ce多主相永磁体晶粒壳层结构设计及性能提升机制研究
  • 批准号:
    QN25E010029
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
PFD/Ce02纳米胶囊-可溶解微针体系经抑制TGE-B/降解ROS协同治疗瘢痕增生高风险创面的机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0 万元
  • 项目类别:
    青年科学基金项目
可注射水凝胶传递Ce6纳米声增敏剂提高活性氧生成治疗前列腺癌研 究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
高功能密度核壳型Al2O3/Lu3Al5O12:Ce3+,Tb3+发光材料的设计制备及其激光荧光显示性能强化研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    30.0 万元
  • 项目类别:
    省市级项目
基于空间互联“纤维墙”结构构筑的Al-Ce-Ni共晶合金高温强化机理
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Ce3+自掺杂氧化铈材料的构建及其对CVOCs光热催化机理研 究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
NIR 驱动负载超小 Cu 的 Ce-鞣花酸纳米酶用于加速 糖尿病创面愈合的研究
  • 批准号:
    2024JJ5231
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
免疫增强水凝胶Ce6/PTX2-NP/Cur@Gel载药体系在非小细胞 肺癌放疗增敏中的应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目

相似海外基金

Exploiting Controlled Environments for the Development of Optimised Cannabis Sativa Phenotypes for Pharmaceutical Applications - CE-CannPharm
利用受控环境开发用于制药应用的优化大麻表型 - CE-CannPharm
  • 批准号:
    BB/Z514470/1
  • 财政年份:
    2024
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Research Grant
Ce-TZP/Al2O3インプラントにおける軟組織封鎖性の検証
Ce-TZP/Al2O3 种植体软组织密封性能的验证
  • 批准号:
    24K19977
  • 财政年份:
    2024
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
High-resolution mass spectrometer with Liquid Chromatography (LC) and Capillary Electrophoresis (CE)
具有液相色谱 (LC) 和毛细管电泳 (CE) 功能的高分辨率质谱仪
  • 批准号:
    515835726
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Major Research Instrumentation
Mustafa Jan-e-Rahmat Pe Lakhon Salam of Imam Ahmad Raza Khan (1856-1921 CE): A Commentary on the Poem's Historical and Theological Value
伊玛目艾哈迈德·拉扎·汗(Imam Ahmad Raza Khan,1856-1921 CE)的穆斯塔法·简·拉赫马特·佩·拉洪·萨拉姆(Mustafa Jan-e-Rahmat Pe Lakhon Salam):对这首诗的历史和神学价值的评论
  • 批准号:
    2878433
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Studentship
BIORETS: Coastal Ecosystems Research Experience for Teachers (CE-BIORETS)-From the Everglades to the Coral Reefs
BIORETS:教师沿海生态系统研究经验(CE-BIORETS)-从大沼泽地到珊瑚礁
  • 批准号:
    2240593
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Standard Grant
Ce添加フッ化硫化物にみられる特異な深赤色-近赤外発光のメカニズム解明
阐明在掺杂 Ce 的氟硫化物中观察到的独特深红-近红外发射的机制
  • 批准号:
    23K13551
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
RFA-CE-23-006, Do state alcohol-related firearm laws reduce mortality? A multicomponent impact evaluation
RFA-CE-23-006,各州与酒精相关的枪支法是否会降低死亡率?
  • 批准号:
    10791372
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
Collision and Cohesion: (re)negotiations of mortuary identities in England and Denmark (c. 800-1100 CE)
碰撞与凝聚:英格兰和丹麦太平间身份的(重新)谈判(约公元 800-1100 年)
  • 批准号:
    2880790
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Studentship
Crafting Documents, c. 500 - c. 800 CE
制作文件,c。
  • 批准号:
    AH/X002055/1
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
    Research Grant
RFA-CE-23-006 - Rigorous examination of anonymous reporting system data to prevent youth suicide and firearm violence: an applied natural language approach
RFA-CE-23-006 - 严格检查匿名报告系统数据以防止青少年自杀和枪支暴力:应用自然语言方法
  • 批准号:
    10786629
  • 财政年份:
    2023
  • 资助金额:
    $ 73.81万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了